Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin

Theo dõi VGT trên

Ứng dụng độc hại SharkBot từng bị phát hiện trên Play Store (Android) nay trở lại với phiên bản nâng cấp, tiếp tục nhắm vào thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer, một phiên bản nâng cấp của phần mềm độc hại SharkBot vừa bị phát hiện có mặt trên kho Play Store của Google. Chương trình này vẫn nhắm vào thông tin tài khoản ngân hàng như phiên bản trước, hiện giả danh thành các ứng dụng với hàng chục nghìn lượt tải về, cài đặt trên nền tảng Android.

Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin - Hình 1

SharkBot ẩn mình dưới dạng ứng dụng “sạch” trên Play Store

Cụ thể, SharkBot tồn tại trong 2 phần mềm cho Android. Tại thời điểm nhà phát triển nộp dữ liệu để hệ thống tự động của Google xét duyệt, các chương trình này không chứa bất kỳ đoạn mã khả nghi nào. Tuy nhiên, SharkBot nhanh chóng chèn mã độc vào dưới dạng bản cập nhật sau khi người dùng cài đặt chương trình gốc.

Fox IT, nhóm an ninh thuộc NCC Group cho biết hai ứng dụng có tên “Mister Phone Cleaner” và “Kylhavy Mobile Security” chứa SharkBot đã có tổng cộng trên 60.000 lượt tải. Cả hai ứng dụng đã bị gỡ khỏi Play Store nhưng những người đã cài về máy vẫn đối mặt với rủi ro và được khuyến cáo xóa ngay khỏi thiết bị.

Video đang HOT

SharkBot lần đầu được phát hiện bởi các chuyên gia phân tích mã độc tại Cleafy, một công ty quản lý và ngăn chặn lừa đảo trực tuyến của Ý, vào tháng 10.2021. Tới tháng 3.2022, NCC Group tìm được những ứng dụng đầu tiên chứa mã độc này tồn tại trên Play Store. Ở thời điểm đó, SharkBot tấn công và đánh cắp dữ liệu thông qua cơ chế sao chép thao tác nhập liệu, can thiệp vào tin nhắn SMS hoặc cho phép kẻ đứng sau quyền kiểm soát hoàn toàn máy nạn nhân.

Phiên bản mới nhất (2.25) bị phát hiện ngày 22.8 vừa qua được bổ sung khả năng đánh cắp cookie từ quá trình đăng nhập tài khoản ngân hàng trên thiết bị. Sau khi cài 1 trong 2 ứng dụng nêu trên vào máy, Trojan được thiết kế để cài phần mềm độc hại (Trojan Dropper hay các Dropper) sẽ gửi yêu cầu tới máy chủ C2 (máy chủ điều khiển và kiểm soát) để trực tiếp nhận file APK cài đặt SharkBot vào thiết bị mà không cần đường link tải về cũng như hiển thị các bước thiết lập.

Dropper sẽ hiện thông báo tới người dùng rằng phần mềm có một bản cập nhật khả dụng, đề xuất được cài và đòi cấp mọi quyền trên máy để tiến hành quá trình. Để làm khó cho quy trình rà soát mã độc tự động, SharkBot lưu trữ cấu hình mã lập trình cứng dưới dạng mã hóa sử dụng thuật toán RC4.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng

Cùng với xu hướng của một số nước Đông Nam Á, số vụ tấn công vào ứng dụng ngân hàng tại Việt Nam tăng lên đáng kể.

Một báo cáo của Kaspersky cho thấy số lượng mã độc được các phần mềm của hãng này ngăn chặn đã gia tăng tại Việt Nam trong năm 2021.

Trong đó, riêng mã độc tấn công ứng dụng ngân hàng trên di động, Việt Nam đứng đầu khu vực với 697 cuộc tấn công được phát hiện, tăng 131 vụ so với năm 2020. Tuy nhiên, không chỉ Việt Nam đối diện với thực trạng này.

Indonesia và Philippines cũng chứng kiến sự gia tăng của mã độc tấn công ứng dụng ngân hàng trên di động. Thái Lan lại có mức giảm ấn tượng, với 255 vụ vào năm 2020 giảm xuống 28 vụ vào năm 2021, tương đương mức giảm 89%.

Nhìn tổng quan, công ty bảo mật phát hiện và ngăn chặn tổng cộng 66.586 cuộc tấn công trên thiết bị di động nhắm vào người dùng tại Việt Nam, cao hơn 46,9% so với năm 2020. Trong đó, trojan là mối đe dọa phổ biến nhất.

Trong khi Việt Nam và Thái Lan chứng kiến sự gia tăng về số lượng các cuộc tấn công bằng phần mềm độc hại, các quốc gia Đông Nam Á khác lại nhận thấy xu hướng giảm về số lượng các cuộc tấn công nhắm vào người dùng di động.

Cụ thể, số lượng các cuộc tấn công tại Indonesia giảm 0,9%, tại Malaysia giảm 30,59%, tại Philippines giảm 38,85% và Singapore giảm 15,85%. Bên cạnh đó, số lượng các cuộc tấn công tại Thái Lan đã tăng 130,71%.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng - Hình 1

Số cuộc tấn công mã độc được phát hiện tại Đông Nam Á.

Xét về số lượng, Indonesia là quốc gia có số lượng mã độc di động cao nhất với 375.547 cuộc tấn công được phát hiện. Đây cũng là năm thứ ba quốc gia này đứng đầu Đông Nam Á kể từ 2019.

Nghiên cứu cho thấy rằng, mặc dù mã độc di động nhắm vào thiết bị di động trên toàn cầu đã giảm đi trong năm 2021, nhưng chúng ngày càng trở nên tinh vi hơn cả về chức năng và hướng tấn công.

Để tránh bị tấn công bởi các mã độc di động, hãng bảo mật khuyến nghị người dùng chỉ tải xuống ứng dụng từ các nguồn chính thức. Bất cứ khi nào có thể, hãy dùng ứng dụng từ các nhà phát triển uy tín có danh tiếng tốt để giảm thiểu khả năng gặp phải phần mềm độc hại.

Nên bỏ qua các ứng dụng giả mạo hứa hẹn cho phép thanh toán khoản tiền lớn hoặc trao những giải thưởng giá trị.

Thêm vào đó, không cấp các quyền truy cập không cần thiết cho ứng dụng. Hầu hết phần mềm độc hại sẽ không thể triển khai đầy đủ nếu không có các quyền truy cập tiềm ẩn nguy hiểm, chẳng hạn như quyền truy cập trợ năng, quyền truy cập vào tin nhắn văn bản và cài đặt các ứng dụng không xác định.

Ngoài ra, sử dụng phần mềm chống virus đáng tin cậy dành cho thiết bị di động giúp phát hiện và chặn phần mềm độc hại cố gắng xâm nhập vào điện thoại.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
19:54:37 05/05/2025
Hàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK TelecomHàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK Telecom
10:21:11 04/05/2025
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
19:38:28 05/05/2025
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợiXóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi
10:31:15 05/05/2025
Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'
10:32:03 05/05/2025
Canh bạc AI của Apple nhằm 'hạ bệ' SamsungCanh bạc AI của Apple nhằm 'hạ bệ' Samsung
11:26:52 05/05/2025
Windows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bậtWindows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bật
14:33:37 05/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025

Tin đang nóng

HOT: Puka - Gin Tuấn Kiệt công khai con đầu lòngHOT: Puka - Gin Tuấn Kiệt công khai con đầu lòng
21:27:52 05/05/2025
Ca sĩ Hồng Hạnh thông báo ly hôn chồng doanh nhân hơn 18 tuổiCa sĩ Hồng Hạnh thông báo ly hôn chồng doanh nhân hơn 18 tuổi
22:55:37 05/05/2025
Tình trạng gây xót xa của MC Đại Nghĩa khi mẹ đột ngột qua đờiTình trạng gây xót xa của MC Đại Nghĩa khi mẹ đột ngột qua đời
21:01:43 05/05/2025
Nghệ sĩ sở hữu biệt phủ 100 tỷ ở Đồng Nai, resort 10.000 m2 ở Di Linh: "Bị soi quá thì tôi trốn"Nghệ sĩ sở hữu biệt phủ 100 tỷ ở Đồng Nai, resort 10.000 m2 ở Di Linh: "Bị soi quá thì tôi trốn"
23:20:44 05/05/2025
Khâu Thục Trinh: Được khao khát nhất Cbiz, 1 idol Kpop mê, Thư Kỳ hại giải nghệ?Khâu Thục Trinh: Được khao khát nhất Cbiz, 1 idol Kpop mê, Thư Kỳ hại giải nghệ?
22:14:15 05/05/2025
Đại uý Lào nói tiếng Việt "như gió", vlog tường thuật diễu binh hút 6 triệu viewĐại uý Lào nói tiếng Việt "như gió", vlog tường thuật diễu binh hút 6 triệu view
21:33:49 05/05/2025
Sao Việt từ chối cát sê quảng cáo 1 lần bằng thu nhập cả năm là ai?Sao Việt từ chối cát sê quảng cáo 1 lần bằng thu nhập cả năm là ai?
22:50:06 05/05/2025
Không nhận ra hoa hậu H'Hen Niê, Vân Hugo tâm trạng khi bị phạt vì quảng cáo lốKhông nhận ra hoa hậu H'Hen Niê, Vân Hugo tâm trạng khi bị phạt vì quảng cáo lố
22:53:06 05/05/2025

Tin mới nhất

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

19:51:48 05/05/2025
Người dùng tạo tài khoản Microsoft mới sẽ mặc định sử dụng passkey, giúp hạn chế rủi ro bị đánh cắp mật khẩu nhờ loại bỏ hoàn toàn nhu cầu nhập mật khẩu.
Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

18:38:30 05/05/2025
Nếu thông tin này chính xác, người dùng các dòng máy đủ điều kiện sẽ sớm có cơ hội trải nghiệm những tính năng đầu tiên của One UI mới dựa trên nền tảng Android 16.
Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

18:33:04 05/05/2025
Máy tính xách tay HP đang trở nên dễ sửa chữa và nâng cấp hơn bao giờ hết nhờ vào mối quan hệ hợp tác ngày càng phát triển giữa HP với iFixit.
Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

15:23:25 05/05/2025
Theo TechSpot, Wikimedia Foundation - đơn vị vận hành Wikipedia, đang triển khai loạt công cụ mới ứng dụng trí tuệ nhân tạo tạo sinh (generative AI) nhằm hỗ trợ các biên tập viên và tình nguyện viên
Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

12:06:31 05/05/2025
Đây là một trong những lỗi phổ biến khiến ChatGPT không trả lời dù đã gửi câu hỏi thành công. Nguyên nhân có thể đến từ sự cố nội bộ của máy chủ OpenAI hoặc do kết nối mạng không ổn định.
Lượng sử dụng Starlink tăng vọt do mất điện

Lượng sử dụng Starlink tăng vọt do mất điện

11:17:13 05/05/2025
Số người dùng Starlink tại Tây Ban Nha và Bồ Đào Nha tăng kỷ lục vào ngày hai nước này mất điện diện rộng khiến mạng viễn thông tê liệt.
Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

11:12:33 05/05/2025
Apple từng gửi thông báo tương tự đến các mục tiêu và nạn nhân của phần mềm gián điệp, cũng như hướng dẫn họ liên hệ với một tổ chức phi lợi nhuận chuyên điều tra các vụ tấn công mạng như vậy.
Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

10:52:33 05/05/2025
Trong các tài liệu của tòa phúc thẩm được nhiều phương tiện truyền thông trích dẫn, Meta cho biết công ty này có thể buộc phải đóng cửa các dịch vụ Facebook và Instagram tại Nigeria để giảm thiểu rủi ro của các biện pháp thực thi .
iPhone có một tính năng không phải ai cũng biết

iPhone có một tính năng không phải ai cũng biết

10:50:04 05/05/2025
iPhone không chỉ định nghĩa lại smartphone mà còn liên tục phát triển với nhiều tính năng tiên tiến mà nhiều người dùng có thể chưa từng biết đến.
Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

10:20:28 05/05/2025
Một cựu nhân viên Microsoft gần đây tiết lộ nguyên nhân khiến hệ thống Windows 7, ra mắt vào tháng 10.2009, có tốc độ khởi động chậm hơn so với mong đợi.
Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

10:16:15 05/05/2025
Ngoài việc ghi hình trực tiếp trên Google Meet, bạn cũng có thể tận dụng các công cụ quay màn hình tích hợp sẵn trong hệ điều hành để ghi lại toàn bộ nội dung buổi họp hoặc bài giảng, đặc biệt hữu ích khi không có quyền sử dụng tính năn...
One UI 8 khắc phục nhược điểm lớn của One UI 7

One UI 8 khắc phục nhược điểm lớn của One UI 7

09:58:42 05/05/2025
Theo PhoneArena, sau một quá trình triển khai One UI 7 gặp không ít trục trặc và trì hoãn, có vẻ như Samsung đang muốn sửa sai nhanh chóng khi những thông tin đầu tiên về One UI 8 đã bắt đầu rò rỉ.

Có thể bạn quan tâm

LCK cần cẩn thận, T1 đang có dấu hiệu trở lại

LCK cần cẩn thận, T1 đang có dấu hiệu trở lại

Mọt game

06:57:30 06/05/2025
Sau kỳ LCK Cup 2025 không thể nói là thành công, T1 đã bước vào Regular Seasons 2025 với nhiều kỳ vọng. Thế nhưng, những chính sách nhân sự sai lầm vẫn tiếp diễn và biến nhà đương kim vô địch CKTG 2024
Hủy quyết định không khởi tố, vụ nữ sinh tử vong ở Vĩnh Long sẽ được lật lại ra sao?

Hủy quyết định không khởi tố, vụ nữ sinh tử vong ở Vĩnh Long sẽ được lật lại ra sao?

Tin nổi bật

06:51:14 06/05/2025
Theo luật sư Lê Ngọc Luân, với những diễn biến mới nhất từ Bộ Công an và Viện KSND tối cao, khả năng cao vụ nữ sinh 14 tuổi tử vong sau tai nạn giao thông ở tỉnh Vĩnh Long sẽ được khởi tố.
2 đối tượng cướp tiệm vàng ở TPHCM bị bắt sau 5 giờ gây án

2 đối tượng cướp tiệm vàng ở TPHCM bị bắt sau 5 giờ gây án

Pháp luật

06:39:53 06/05/2025
Tối 5/5, Phòng Cảnh sát hình sự Công an TPHCM phối hợp với các đơn vị nghiệp vụ bắt giữ 2 nghi phạm dùng búa cướp tiệm vàng Kim Thành Quang Hà trên đường Đặng Thúc Vịnh, xã Đông Thạnh, huyện Hóc Môn.
Lộ lý do Hyun Bin "mặt lạnh như tiền" suốt thảm đỏ Baeksang: Có liên quan đến vấn đề lão hóa?

Lộ lý do Hyun Bin "mặt lạnh như tiền" suốt thảm đỏ Baeksang: Có liên quan đến vấn đề lão hóa?

Sao châu á

06:31:27 06/05/2025
Vào ngày 5/5, Hyun Bin đã tham dự lễ trao giải Baeksang Arts Awards 2025. Tại đây, anh nhanh chóng trở thành tâm điểm.
"Nữ hoàng Vbiz" bị khui ảnh chưa từng công bố cách đây 24 năm, gu thời trang không đụng hàng!

"Nữ hoàng Vbiz" bị khui ảnh chưa từng công bố cách đây 24 năm, gu thời trang không đụng hàng!

Sao việt

06:29:05 06/05/2025
Mới đây, MC Thảo Vân bất ngờ chia sẻ lại một bức ảnh kỷ niệm hiếm hoi, ghi lại khoảnh khắc thân thiết giữa cô và Mỹ Tâm trong một chuyến đi từ năm 2001.
Cặp đôi được hóng số 1 Met Gala 2025: Xứng danh "Ông bà Smith", "cơn địa chấn" khiến cả thế giới nín thở ngóng chờ!

Cặp đôi được hóng số 1 Met Gala 2025: Xứng danh "Ông bà Smith", "cơn địa chấn" khiến cả thế giới nín thở ngóng chờ!

Sao âu mỹ

06:25:38 06/05/2025
Cặp đôi vương giả Rihanna và A$AP Rocky nghiễm nhiên chiếm trọn spotlight, trở thành màn đổ bộ thời trang được mong chờ nhất đêm tiệc.
Chuyện chưa từng có: NSX show thực tế gặp thí sinh khi biết có tin bất ổn, chỉ 1 hành động mà gây nức lòng

Chuyện chưa từng có: NSX show thực tế gặp thí sinh khi biết có tin bất ổn, chỉ 1 hành động mà gây nức lòng

Tv show

06:16:56 06/05/2025
Trên mạng xã hội, nhiều khán giả bày tỏ sự xúc động, một số người cho rằng Tân binh toàn năng là chương trình rất nhân văn, rất đời khi NSX thể hiện sự quan tâm thực sự dành cho từng thí sinh.
"Rút" khỏi TP HCM vì lý do bất khả kháng, đôi vợ chồng trẻ bất ngờ quản lý được chi tiêu và có cuộc sống đúng ý

"Rút" khỏi TP HCM vì lý do bất khả kháng, đôi vợ chồng trẻ bất ngờ quản lý được chi tiêu và có cuộc sống đúng ý

Sáng tạo

06:10:38 06/05/2025
Khi nhịp sống thành thị ngày càng gấp gáp, mô hình sống tối giản, tự cung tự cấp dần trở thành lựa chọn nghiêm túc của nhiều người trẻ.
Thiếu gia tập đoàn nổi tiếng cả nước phải "nín thở" khi đi ăn với vợ

Thiếu gia tập đoàn nổi tiếng cả nước phải "nín thở" khi đi ăn với vợ

Netizen

06:07:19 06/05/2025
Thiếu gia nghìn tỷ có vợ là hoa khôi showbiz: Ăn cũng không thể bình thường đượcSau gần 1 năm kết hôn, vợ chồng Midu - Minh Đạt vẫn đang tận hưởng cuộc sống vợ chồng son ngọt ngào.
Rau ngổ có tác dụng gì với sức khỏe?

Rau ngổ có tác dụng gì với sức khỏe?

Sức khỏe

06:03:13 06/05/2025
Cây sống nổi hay ngập nước, dài hàng mét, thân hình trụ nhẵn, phân cành nhiều, có mắt. Lá mọc đối, không cuống, phía dưới ôm vào thân, mép có răng cưa, dài 5cm, rộng 6-10mm.
Bộ phận nhăn nheo của cá ngừ đại bổ với phụ nữ, nấu đủ loại món ngon giúp bổ máu, giảm cân, chống lão hóa

Bộ phận nhăn nheo của cá ngừ đại bổ với phụ nữ, nấu đủ loại món ngon giúp bổ máu, giảm cân, chống lão hóa

Ẩm thực

06:01:16 06/05/2025
Nếu đã chán thịt cá ngừ thì team nội trợ đảm đang có thể chuyển sang chế biến bộ phận này của cá ngừ, với 4 gợi ý nấu ăn ngon tuyệt.